网络攻防环境搭建

1、运行在 VMware 虚拟机软件上操作系统的网络连接方式有三种:

(1)桥接方式(Bridge):在桥接方式下,VMware 模拟一个虚拟的网卡给客户系统,主
系统对于客户系统来说相当于是一个桥接器。客户系统好像是有自己的网卡一样,
自己直接连上网络,也就是说客户系统对于外部直接可见。

(2)网络地址转换方式(NAT):在这种方式下,客户系统不能自己连接网络,而必须
通过主系统对所有进出网络的客户系统收发的数据包做地址转换。在这种方式下,
客户系统对于外部不可见。

(3)主机方式(Host-Only):在这种方式下,主系统模拟一个虚拟的交换机,所有的客
户系统通过这个交换机进出网络。在这种方式下,如果主系统是用公网 IP 连接
Internet,那客户系统只能用私有 IP。但是如果我们另外安装一个系统通过桥接方
式连接 Internet(这时这个系统成为一个桥接器),则我们可以设置这些客户系统的
IP 为公网 IP,直接从这个虚拟的桥接器连接 Internet,下面将会看到,我们正是通
过这种方式来搭建我们的虚拟蜜网


2、蜜罐技术:

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。


3、网络拓扑图


4、VMware网络环境配置

打开编辑--->虚拟网络编辑器

VMnet1设置如下:

VMnet8设置如下:

NAT设置

DHCP设置


5、靶机和攻击机IP

windows攻击机和靶机:

linux攻击机和靶机:


6、密网网关虚拟机配置

蜜罐信息配置

输入命令menu打开主菜单

选择 4 HoneyWall Configuration
选择 1 Mode and IP Information
选择 2 Honeypot IP Addres

保存返回选择 5 LAN Broadcast Address

保存返回选择 6 LAN CIDR Prefix

蜜网网关管理配置

蜜网网关配置主界面,选择 4 HoneyWall Configuration
选择 2 Remote Management
选择 1 Management IP Address

选择 2 Management Netmask

选择 3 Management Gateway

选择 7 Manager,设置可以管理蜜网网关的远程控制端 IP 范围,以 CIDR 格式填写,可有多 个 IP 网段,中间用空格分隔

Sebek 服务器端配置

蜜网网关配置主界面,选择 4 HoneyWall Configuration
选择 11 Sebek

目标端口选择为 1101,Sebek 数据包处理选项选择为 Drop


7、测试蜜网网关的远程管理

在 192.168.200.2 这台虚拟机上访问 https://192.168.200.8 , 结果如下

出现一个修改密码的界面,按要求修改密码之后,进入如下界面


8、测试虚拟机蜜罐和攻击机主机之间的网络连接

在攻击机主机上 ping 虚拟机蜜罐 IP

在虚拟机蜜罐上 ping 攻击机虚拟机 IP

9、在蜜网网关上监听 ICMP ping 包是否通过外网口和内网口

原文地址:https://www.cnblogs.com/347908846xb/p/10506778.html

时间: 2024-10-16 17:10:41

网络攻防环境搭建的相关文章

unix网络编程环境搭建

unix网络编程环境搭建 新建 模板 小书匠 1.点击下载源代码 可以通过下列官网中的源代码目录下载最新代码: http://www.unpbook.com/src.html 2.解压文件 tar -xzvf upv13e.tar.gz 3.上传至阿里云 本人本地已经配置好,这次实验是将环境搭建至云服务器中. scp -r unpv13e [email protected]120.76.140.119:/root/program/unp // -r 上传文件夹  4.编译文件 cd unpv13

中小企业网络构架环境搭建

1.简述:如何中小企业网络构架环境搭建?其实没有大家想象那么的牛逼高大上,网络工程师,啥网络运维工程师简称为搬电脑!今天弄经典的网络中小公司的网络构架涉及技术为无线.VRRP.MSTP.OSPF TACR.VLAN .链路汇聚.NAT.ACL 静态路由等融于一体的网络!如下拓扑: 原文地址:https://blog.51cto.com/9616635/2426760

web安全攻防----环境搭建篇

1.安装虚拟机vMware. 2.在虚拟机上安装kali系统. *Kali为linux操作系统的一个发行版. 3.安装Xshell *Xshell是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET 协议. 4.几种协议与端口 (1)RDP协议----远程桌面访问协议,端口号:3389. (2)ssh协议-----非对称的加密算法,抓包之后看不见里面的内容,需要解密.(没有验证的明文传输)ssh是个协议组.里面包含ftp和sftp

2017-2018-2 20179202《网络攻防技术》第二周作业

一.黑客信息 袁仁广,中国国家信息安全漏洞库特聘专家,北京奥运会特聘信息安全专家,现任腾讯湛泸实验室负责人.其领衔的360漏洞研究实验室被誉为"东半球最强大的白帽子军团".他在windows系统方面的造诣,在国内应该是绝对一流.(详见 黑客袁哥:关于我的几个故事) 凯文·米特尼克(Kevin Mitnick)被称为世界上"头号电脑黑客".他是第一个在美国联邦调查局"悬赏捉拿"海报上露面的黑客.他闯入了"北美空中防务指挥系统"的

2017-2018-2 20179215《网络攻防实践》第八周作业

<网络攻防实践> 第八周 学习总结 一.第八章教材内容总结 Linux 操作系统简介 Linux 系统特点: 兼容UNIX :API 兼容,管理命令和各种工具: 源码开放 支持各种硬件平台,支持多CPU Linux 平台上存在大量的应用软件,以及应 用开发工具 多种不同发行版: RedHat(RHEL,Fedora, CentOS, -),Ubuntu,Debian, - 2.Linux 操作系统: 不是微内核系统,但具有某些微内核特征 Intel 版本:i386 的保护模式,特权级 内核态(

2017-2018-2 20179225 《网络攻防与实践》 第8周作业

一.教材内容学习 1 Linux操作系统发展与现状 1)** Linux的优势** 开放源代码与免费 跨平台的硬件支持 丰富的软件支持 多用户多任务 可靠的安全性 良好的稳定性 完善的网络功能 2)** Linux系统结构** Linux系统结构包括Linux内核,一些GNU运行库和工具,命令行Shell,图形界面X窗口系统及相应桌面环境.在硬件抽象层之上是内核服务功能模块,包括进程管理.内存管理.文件系统.设备控制与网络这五个子系统:而这些内核模块通过系统调用接口向用户态的GNU运行库及工具.

《网络攻防第八周作业》

网络攻防环境的搭建与测试 环境包括Windows靶机.Linux靶机.Windows攻击机.Linux攻击机下图为四台机器的IP地址截图下图为测试靶机与攻击机之间的连通性测试: kali视频学习: 第31节 kali漏洞利用之SET Social Engineering Toolkit(SET)是一个开源.Python驱动的社会工程学渗透测试工具,提供了非常丰富的攻击向量库.是开源的社会工程学利用套件,通常结合metasploit来使用.1.命令行输入setoolkit打开SET套件 2.如上图

2017-2018-2 20179306 《网络攻防技术》

网络攻防环境的搭建与测试 windows攻击机(VM_WinXPattacker)ip: linux攻击机(SEEDUbuntu9_August_2010)ip: windows靶机(VM_Metasploitable_xpsp1)ip: linux靶机(VM_Metasploitable_ubuntu)ip: win ping win: win ping linux: linux ping win: linux ping linux: 原文地址:https://www.cnblogs.com/

XE6移动开发环境搭建之IOS篇(6):设置Mac OSX的网络。(有图有真相)

XE6移动开发环境搭建之IOS篇(6):设置Mac OSX的网络.(有图有真相) 2014-08-23 21:37 网上能找到的关于Delphi XE系列的移动开发环境的相关文章甚少,本文尽量以详细的图文内容.傻瓜式的表达来告诉你想要的答案. 我们配置一下MAC的IP,给定一个固定的内网IP,以便我们的XE6能更好地连接它!--------------------------------------------------------------- 1.打开虚拟机,在MAC里,点一下桌面(星空图